Foresight Newsの報道によると、Braveの研究チームが報告を発表し、ブロックチェーン取引承認システムのzkLoginには三つの主要な脆弱性が存在すると指摘しました。報告によると、これらの脆弱性は実装の問題ではなく、zkLoginの現行アーキテクチャと全体システムの固有の欠陥であるとしています。
報告で指摘された三つの脆弱性は、zkLoginが外部発行のJSONドキュメントに暗黙の依存を持ち、これに意味的な曖昧さが存在する可能性、システムが短期保有者の認証ドキュメントを永続的な承認証明に変換する点、そしてzkLoginが信頼の再集中を通じてプライバシーとガバナンスのリスクを引き起こす点です。これらの脆弱性は暗号学やゼロ知識証明の破壊に関わるものではなく、意味の曖昧さ、バインディング保証の欠如、アーキテクチャにおける信頼の移行に起因しています。
免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は
免責事項をご参照ください。
関連記事
Bonk.funのハッキングにより、Solanaユーザーがウォレットドレイナー攻撃の危険にさらされる
セキュリティ専門家がBonk.fun上の悪意のあるコードを発見し、ユーザーが潜在的なウォレットドレイン攻撃にさらされていることが判明しました。
しかし、セキュリティ専門家は分散型サイトのユーザーが依然として危険にさらされていることへの懸念を表明しています
TheNewsCrypto1時間前
ソラナベースのBONKfunミームコインローンチパッドがセキュリティ侵害の被害を受ける
BONKfun MemecoinのSolanaローンチパッドは、ハッカーがチームアカウントを侵害した際に深刻なセキュリティ侵害に直面しました。これにより、詐欺的な転送を承認したユーザーに影響を与える暗号ドレイナーが有効になりました。この事件により、Solanaエコシステムにおけるユーザーの安全性と信頼に関する懸念が高まっています。
BlockChainReporter1時間前
GoPlus Scans ClawHub Ecosystem Top 100 Skills, 21% Present Clear High-Risk Operations
GoPlusは3月12日にレポートを発表し、ClawHubエコシステム内の100の高頻度ダウンロードスキルに対してセキュリティスキャンを実施しました。結果は、21%がブロックされ、17%が警告を受けていることが判明しました。レポートは、高リスクのスキルに対して手動確認の仕組みを導入し、安全性を向上させることを提案しています。
GateNews2時間前
Android の欠陥は暗号ウォレットシードの抽出を許可する可能性がある
研究者は、MediaTek搭載のAndroidスマートフォンにおいて、デバイスがオフの状態でも攻撃者がわずか1分で機密データを抽出できる脆弱性を発見しました。この欠陥は数百万台のデバイスに影響を与え、専用ハードウェアのセキュリティと比較した場合のソフトウェアベースの暗号ウォレットのリスクを浮き彫りにしています。
TodayqNews2時間前
中国の狂ったような小型ロブスター型ロボット「OpenClaw」に熱狂、公式が「工業生産ラインの制御不能になる可能性」を警告
中国政府は、AIエージェント「小龍蝦 OpenClaw」の産業応用に関して初めてリスク通報を行い、工業用ホストの越権、機密情報漏洩、攻撃面拡大の三大リスクを指摘しました。工安センターは、潜在的な脅威に対処するため、企業に自己点検と防護の強化を呼びかけています。
動區BlockTempo2時間前
注意!Bonk.fun公式サイトがハッカーに乗っ取られ、ユーザーの「こちらをクリック」した暗号通貨が盗まれる恐れがあります
Solanaチェーン上のミームコイン発行プラットフォーム「Bonk.fun」でセキュリティ危機が発生し、公式ウェブサイトがハッカーに乗っ取られ、悪意のあるプログラムが埋め込まれました。一部のユーザーが資金損失を被っています。チームは実際の損失はごくわずかであることを強調し、ユーザーに対してウェブサイトとの相互作用を控えるよう呼びかけ、現在全力で脆弱性の修正に取り組んでいます。最近、暗号通貨を狙った詐欺の手口は絶えず進化しており、AIやソーシャルエンジニアリングを駆使した攻撃が増加しています。
区块客2時間前